CVE-2026-23025: Вразливість ядра Linux у механізмі блокування сторінок

Вразливість CVE-2026-23025 у Linux kernel може призвести до корупції пам’яті через некоректне блокування spinlock. Рекомендується оновлення ядра.
CVE-2026-23025CVSS 7.8Linux

CVE-2026-23025: Вразливість ядра Linux у механізмі блокування сторінок

Вразливість CVE-2026-23025 у Linux kernel може призвести до корупції пам’яті через некоректне блокування spinlock. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
8.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з корупцією структури pcp через некоректне використання spinlock при вимкненому SMP. Проблема виникала при спробі блокування spin_trylock у критичних секціях без належного відключення переривань, що могло призвести до пошкодження пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або пошкодження даних у середовищах з вимкненим SMP, що критично для серверів і інфраструктури з високими вимогами до надійності. Власники та оператори інфраструктури повинні звернути увагу на оновлення ядра для запобігання потенційним збоям і втраті даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання конфігурацій з SMP=n, переглянути журнали системи на наявність помилок spinlock і пріоритезувати оновлення систем, що працюють у таких режимах. Також варто обмежити доступ до критичних систем до часу впровадження виправлень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки